Applies To.NET

Dotyczy:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

Uwaga: Zmieniono 20 czerwca 2023 r., aby dodać rozwiązanie do znanego problemu.

PRZYPOMNIENIE

  • Dla zaawansowanych administratorów IT aktualizacje .NET Framework 3.5 dla systemów Windows Embedded 8.1 i Windows Server 2012 R2 powinny być stosowane tylko w systemach, w których jest dostępna i włączona .NET Framework 3.5. Klienci, którzy próbują wstępnie zainstalować aktualizacje .NET Framework 3.5 do obrazów offline, które nie zawierają włączonego produktu .NET Framework 3.5, narażają te systemy na błędy włączania .NET Framework 3.5 po przejściu systemów do trybu online. Aby uzyskać więcej szczegółowych informacji na temat wdrażania .NET Framework 3.5, zobacz Zagadnienia dotyczące wdrażania platformy Microsoft .NET Framework 3.5.

  • Jeśli po zainstalowaniu tej aktualizacji zainstalujesz pakiet językowy, musisz ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie pakietów językowych, które są potrzebne przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.

Podsumowanie

Ulepszenia zabezpieczeń

CVE-2023-21808 — .NET Framework luki w zdalnym wykonywaniu kodu Ta aktualizacja zabezpieczeń usuwa lukę w zestawie SDK MSDIA, w której niezaufany wskaźnik może spowodować uszkodzenie pamięci, prowadząc do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-21808.

CVE-2023-21722 — .NET Framework luka w zabezpieczeniach usługi typu "odmowa usługi" Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach polegającą na tym, że instalator dostawcy konfiguracji programu Visual Studio WMI może być używany przez niskiego poziomu lokalnego napastnika do uszkodzenia plików lokalnych, do których system może zapisać, co prowadzi do potencjalnej odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-21722.

Ulepszenia dotyczące jakości i niezawodności

Aby poznać listę ulepszeń wydanych w ramach tej aktualizacji, zobacz linki do artykułów w sekcji Informacje dodatkowe tego artykułu.

Znane problemy dotyczące tej aktualizacji

Symptom

Po zainstalowaniu tej aktualizacji aplikacje WPF mogą mieć zmianę w zachowaniu. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5022083

Obejście

Aby ograniczyć ten problem, zobacz KB5022083.

Rozwiązanie

Ten problem został rozwiązany w pakiecie zbiorczym aktualizacji zabezpieczeń i jakości z 13 czerwca 2023 r.

Jeśli użyto obejścia lub środków łagodzących ten problem, nie są one już potrzebne i zalecamy ich usunięcie. Aby usunąć obejście, przejrzyj obejście lub alternatywne obejście, które zostało zastosowane w celu zastosowania instrukcji. Obejście powinno zostać usunięte przed zainstalowaniem aktualizacji z czerwca.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktu.

  • 5022525 Opis pakietu zbiorczego aktualizacji zabezpieczeń i jakości dla .NET Framework 3.5 dla systemów Windows Embedded 8.1 i Windows Server 2012 R2 (KB5022525)

  • 5022513 Opis pakietu zbiorczego aktualizacji zabezpieczeń i jakości dla .NET Framework 4.6.2, 4.7, 4.7.1 i 4.7.2 dla systemów Windows Embedded 8.1 i Windows Server 2012 R2 (KB5022513)

  • 5022508 Opis pakietu zbiorczego aktualizacji zabezpieczeń i jakości dla .NET Framework 4.8 dla systemów Windows Embedded 8.1 i Windows Server 2012 R2 (KB5022508)

Jak uzyskać tę aktualizację

Kanał udostępniania

Dostępna

Następny krok

Windows Update i microsoft update

Tak

Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update.

Wykaz usługi Microsoft Update

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update .

Windows Server Update Services (WSUS)

Tak

Ta aktualizacja systemu operacyjnego będzie oferować, stosownie do przypadku, a indywidualne .NET Framework aktualizacje produktu zostaną zainstalowane. Aby uzyskać więcej informacji na temat poszczególnych .NET Framework aktualizacji produktów, zobacz dodatkowe informacje na temat tej aktualizacji.

Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz w następujący sposób:

Produkt: Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Klasyfikacja: Aktualizacje zabezpieczeń

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.